查看: 2730|回复: 12
收起左侧

[病毒样本] 一个木马而已!

[复制链接]
a2483844
发表于 2010-8-5 06:13:22 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2010/08/05 06:09:13 (CST)
Scanner results: 25%的杀软(9/36)报告发现病毒
File Name      : OK.rar
File Size      : 124922 byte
File Type      : RAR archive data, v1d, os
MD5            : 1ecd7461a34d9961a1749b1a71c4286f
SHA1           : 3f458ae9b07a0db3ea2f9dde9cdd64bf959bb747
Online report  : http://virscan.org/report/dca3136afeafe896f3767eeafa7820d6.html
Scanner
        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.0.0.13        20100804070612    2010-08-04  0.10   -
安博士V3       2010.07.14.00   2010.07.14        2010-07-14  0.12   -
AntiVir        8.2.4.32        7.10.10.75        2010-08-04  0.32   TR/Spy.Gen
安天           2.0.18          20100731.4890273  2010-07-31  0.02   -
Arcavir        2009            201006281601      2010-06-28  0.01   -
Authentium     5.1.1           201008041300      2010-08-04  1.52   -
AVAST!         4.7.4           100804-1          2010-08-04  0.01   Win32:Delf-GIY [Drp]
AVG            8.5.793         271.1.1/3051      2010-08-04  0.71   Generic17.COAS.dropper
BitDefender    7.90123.6200103 7.33189           2010-08-05  4.89   Backdoor.Generic.339763
ClamAV         0.96.1          11495             2010-08-04  0.07   -
Comodo         4.0             5637              2010-08-03  0.09   -
CP Secure      1.3.0.5         2010.08.05        2010-08-05  0.09   -
Dr.Web         5.0.2.3300      2010.08.05        2010-08-05  8.91   Trojan.MulDrop1.12706
F-Prot         4.4.4.56        20100804          2010-08-04  1.32   W32/Agent.S.gen!Eldorado (generic, not disinfectable)
F-Secure       7.02.73807      2010.08.04.09     2010-08-04  0.23   -
飞塔           4.1.143         12.209            2010-08-03  0.09   -
GData          21.621/21.233   20100803          2010-08-03  0.13   -
ViRobot        20100803        2010.08.03        2010-08-03  0.09   -
Ikarus         T3.             ...               --          7.32   -
江民杀毒       13.0.900        2010.08.03        2010-08-03  0.08   -
卡巴斯基       5.5.10          2010.08.04        2010-08-04  0.14   -
金山毒霸       2009.2.5.15     2010.8.3.18       2010-08-03  0.08   -
迈克菲         5400.1158       6064              2010-08-04  17.37  -
Microsoft      1.6004          2010.08.04        2010-08-04  0.08   -
Norman         6.05.11         6.05.00           2010-08-04  6.01   -
熊猫卫士       9.05.01         2010.08.01        2010-08-01  0.09   -
趋势科技       9.120-1004      7.362.15          2010-08-04  0.03   -
Quick Heal     11.00           2010.08.02        2010-08-02  0.08   -
瑞星           20.0            22.59.01.04       2010-08-03  0.08   -
Sophos         3.10.0          4.56              2010-08-05  3.71   Mal/Behav-204
Sunbelt        3.9.2432.2      6679              2010-08-03  0.08   -
赛门铁克       1.3.0.24        20100804.002      2010-08-04  0.06   Suspicious.Graybird.1
nProtect       20100803.01     8830284           2010-08-03  0.09   -
The Hacker     6.5.2.1         v00330            2010-08-03  0.09   -
VBA32          3.12.12.8       20100804.0825     2010-08-04  2.91   Trojan-Dropper.Win32.Vedio.aii
VirusBuster    4.5.11.10       10.127.42/2042444 2010-08-05  2.61   -





绅博周幸
发表于 2010-8-5 06:14:58 | 显示全部楼层
类别: 特洛伊木马

说明: 这个程序很危险,它执行来自攻击者的命令。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:C:\Users\zhouxing\Downloads\OK.rar
file:C:\Users\zhouxing\Downloads\OK.rar->OK.exe
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{011C6A0C-0358-42E9-AB5D-80B5045BC2EB}-OK.rar|http://bbs.kafan.cn/forum.php?mo ... 5NjAwNzJ8NTQ4NzU%3D
webfile:C:\Users\zhouxing\Downloads\OK.rar|http://bbs.kafan.cn/forum.php?mo ... 5NjAwNzJ8NTQ4NzU%3D

联机获取有关此项目的详细信息。
jayavira
发表于 2010-8-5 06:22:24 | 显示全部楼层
ess 启发,to eset

   可能是 Win32/Injector.K 特洛伊木马 的变种
sololp 该用户已被删除
发表于 2010-8-5 07:29:07 | 显示全部楼层
fs kill
猪头大队
头像被屏蔽
发表于 2010-8-5 07:33:42 | 显示全部楼层
只是过不了小A而已
jason_jiang
发表于 2010-8-5 07:41:14 | 显示全部楼层
generic trojan
a369258147
头像被屏蔽
发表于 2010-8-5 08:18:43 | 显示全部楼层
本帖最后由 a369258147 于 2010.8.5 08:24 编辑

上报号:1ecd7461a34d9961a1749b1a71c4286f
样本名称:OK.exe
文件MD5:d756dbd483e7274483c801319db981c3
鉴定结果:转人工鉴定,请几个小时后再来查询
saskecn
发表于 2010-8-5 08:25:46 | 显示全部楼层
回复 5楼 猪头大队  的帖子


    只不过。。。。你很淡定啊。。。
liuda0331
发表于 2010-8-5 11:27:31 | 显示全部楼层
微点杀毒报Backdoor
江湖的fans
发表于 2010-8-5 11:34:30 | 显示全部楼层
Norton  HEUR
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 00:40 , Processed in 0.132716 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表